ďťż

Głupie reklamy jak zapobiec?!

       

Podstrony


telcocafe

Mam problem. Gram sobie w FIFĘ przez neta i co kilka minut wyskakuje mi jakaś reklama, a ja nie mogę dograć meczu. Jak można temu zapobiec??
Jak skanowałem system to wykryło mi jednego wirusa. Plik nazywa się command.exe i nie moge go usunąć, ani wyłączyć tego procesu. Czy jest jakiś inny sposób, żeby się nie pojawiały te wkurzające reklamy? Mam dwie przglądarki IE 6 i Firefox. W obydwóch dzieje się tak samo.
Pomóżcie.



Ściągnij sobie HijackThis - zrób sobie loga i wrzuć do analizatora www.hijackthis.de - czerwone wpisy usuwasz (razem z ewentualnymi plikami) o żółtych wpisach najpierw szukasz informacji a potem ewentualnie tak samo jak z czerwonymi.

C:\WINDOWS\R3Jpc3ph\command.exe Check with an antivirus scanner running process. (command.exe)
Added as a result of the BUDDY VIRUS!
Currently there is no visitor's assessment! This is a nasty process! You should fix it and try to delete it manually!

Jest taki komentarz do tego pliku, który jest na czerwono.

PS. Kliknąłem w tym programie na fix i to zniknęło na tej liście, ale proces cały czas działa.
Użytkownik zygfryt edytował ten post 02 listopad 2005, 21:08
Ctrl+Alt+Del i zamykasz ów proces, potem usuwasz pliki na dysku (jak się nie uda to usuń w awaryjnym), przeskanuj dysk wszelkimi anty-itd.



Spróbuj usunąć ten plik w trybie awaryjnym.
//Oj dodek mnie wyprzedził.
Użytkownik Wojtex16 edytował ten post 02 listopad 2005, 22:06
Odmowa dostępu jak chcę wyłączyć proces.

No to wejdz na Start | Uruchom | wpisz: msconfig | zakłądka uruchamianie | tu odznacz proces command.exe , natomiast jak go nie bedzie to wejdz na Start | Uruchom wpisz regedit | wejdz na HCU => Software => Microsoft => Windows => Run , tutaj usuń klucz command.exe .
Acha i jak to zrobisz to kampa uruchom, a potem usuń ten plik który masz na dysku, czyli: C:\WINDOWS\R3Jpc3ph\command.exe .
Użytkownik Wojtex16 edytował ten post 02 listopad 2005, 22:14
tak poszukac sie nie chce , link
Użytkownik dj_olsen edytował ten post 02 listopad 2005, 22:18
Spybot S&D powinien to bez problemu wywalić.

Jakoś usunąłem ten command.exe i inne wszelkie wirusy jakie wyszukałem Nortonem i Ad-Aware, ale i tak dalej wyświetlają się te reklamy.
Nie wiem co mam robić.

Ściągnij HijackThis, zrób sobie loga nim, zapisz go, wrzuć na www.rapidshare.de i daj linka do niego.

Ehhh... nie wiem czy to dobry pomysł ale swego czasu wkurzału mnie reklamy jak coś ciągnąłem FlashGetem. I problem się rozwiązał odkąd zacząłem korzystać z przeglądarki (właściwie nakładki na IE) Maxthon. W opcjach zablokowałem rekalmy i jak coś ssam FlashGetem nie ma żadnych pop-upów.

Oto link do loga.

Jezu, ale masz syfu.

http://rapidshare.de...aprawy.txt.html - przeczytaj.

Zeskanowałem system trzema programami: Norton Antivirus, Ad-Ware, Spybot. No i nic nie pomogło. Cały czas pojawiają się reklamy, ale programy nic nie wykrywają. czy da się w ogóle coś z tym zrobić?

Mam identyczny problem <_<
Cokolwiek robie nieskutkuje, wciąż reklamy wyskakują.
Tyle, że ja nawet niemoge znaleść tego pliku command, wpisuje w szukaj i nieznajduje go chociaz w Hijacku jest...
Użytkownik Neox2 edytował ten post 05 listopad 2005, 18:52

(...) czy da się w ogóle coś z tym zrobić?

eee po tym programie zniknęły wszystkie skróty, które były obok ikonki start...
łącznie z "pokaz pulpit"! Da się to jakoś przywrócić?
Co do reklam narazie żadna się niepojawiła ;)


eee po tym programie zniknęły wszystkie skróty, które były obok ikonki start...
łącznie z "pokaz pulpit"! Da się to jakoś przywrócić?
Co do reklam narazie żadna się niepojawiła  ;)

Już jest ok thx
Tylko ten command... chcę usunąc go KillBoxem ale wyskakuje mi komunikat the file does not seem to exit
Użytkownik Neox2 edytował ten post 05 listopad 2005, 20:02

Tylko ten command... chcę usunąc go KillBoxem ale wyskakuje mi komunikat the file does not seem to exit

A wykrywa go coś ?? Bo może już go nie ma ...

W menadżerze zadań jest <_< HijackThis też wykrywa


W menadżerze zadań jest  <_< HijackThis też wykrywa


Masz VX2 -> Look2Me ->ten post. Po zaaplikowaniu tego programiku chcę obejrzeć Twój log -> wrzuć go na rapidshare i daj linka.

Neox2 - ściągnij sobie Killboxa, wklej do niego ścieżkę, zaznacz "Delete on reboot" i czerwony krzyżyk. BTW - Ty również masz VX2 (chyba Twój temat wycięli moderatorzy z działu Bezpieczeństwo ??)


Jak zeskanowałem system Antivirusem to wykrył plik guard.tmpi pisało, że to jest "Look2Me", ale nie moge go usunąć, bo niby chodzi jakiś proces, ale plik .tmp nie może mieć procesu włączonego.

PS. Mam sobie ściągnąć Killboxa i jaka ścieżkę do niego wklejić??
Oto ścieżka pliku guard.tmp: C:\WINDOWS\system32\guard.tmp

Napisz co mam zrobić.

Nieda sie usunąćprzez ten właśnie komunikat. Kompletnie ponim nic sie niedzieje.
http://rapidshare.de...ckthis.log.html


Napisz co mam zrobić.

Zastosować się masz do instrukcji zawartej w poście do którego linka dostałeś.


(...)

Odpalasz wiersz polecenia (start -> uruchom -> cmd) i tam wydajesz polecenia
sc stop cmdService sc delete cmdService sc delete jvdeeuly5 rd /s /q C:\WINDOWS\R3Jpbmdv

Po wykonaniu tych czynności wyskakuje komunikat odmowa dostępu :mellow:


Po wykonaniu tych czynności wyskakuje komunikat odmowa dostępu  :mellow:

Ostatnim.


Ostatnim.

Te reklamy na 90% pojawiają się przez ten plik guard.tmp. W programie Killbox zaznaczyłem ten plik i zaznaczyłem opcję "Delete on reboot" i kliknąłem na czerwony krzyżyk. Komputer się zrestartował. Poczekałem kilka minut i plik znowu się pojawił. Da się go usunąć?!


Te reklamy na 90% pojawiają się przez ten plik guard.tmp. W programie Killbox zaznaczyłem ten plik i zaznaczyłem opcję "Delete on reboot" i kliknąłem na czerwony krzyżyk. Komputer się zrestartował. Poczekałem kilka minut i plik znowu się pojawił. Da się go usunąć?!

To jest link do loga.


(...)

Zaznaczasz do fixa. Pliki pogrubione usuwasz z dysku.

O4 - HKLM\..\Run: [IEAgent update check] C:\WINDOWS\system32\iewatch.exe
O4 - HKCU\..\Run: [LDM] \Program\
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll (file missing)
O21 - SSODL: Network.ConnectionTray - {9EFCBE4E-1B32-D85F-D7B4-B346C813EBD3} - C:\WINDOWS\help\fde.hlp


Plik fde.hlp przywracasz z płytki instalacyjnej Windowsa poleceniem expand x:\i386\fde.hl_ c:\windows\help\fde.hlp - gdzie x - literka napędu gdzie włożyłeś instalkę Windowsa


O15 - Trusted IP range: 213.159.117.202

Ściągasz KillTrusted i nim usuwasz ten wpis.


O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\lvlq0935e.dll
To jest VX2 - jak nie zastosujesz się do instrukcji z tego postu to zatłukę;)


O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe (file missing)

Uruchamiasz wiersz polecenia (Start -> Uruchom -> cmd) i wydajesz polecenia
sc delete PAVFIRES sc delete PAVSRV

Jak to wszystko zrobisz to dajesz nowego loga. Jak jakieś reklamy będą dalej wyskakiwały to ściągasz Silent Runners, wyłączasz ScriptBlocking Nortona, robisz nim log i dajesz tutaj.
Użytkownik Uno edytował ten post 05 listopad 2005, 23:35

O15 - Trusted IP range: 213.159.117.202 < jak mam usunąć ten wpis??


O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\lvlq0935e.dll < kurcze no nie wiem co mam zrobić. Jakim programem? Tym Killtrusted, czy mam w Hijackthis fixować ten wpis?

Sorry, ale nie znam się za bardzo na tym nie rozumiem do końca co mam zrobić?


< jak mam usunąć ten wpis??

Ściągasz KillTrusted i nim usuwasz ten wpis.
?


< kurcze no nie wiem co mam zrobić. Jakim programem? Tym Killtrusted, czy mam w Hijackthis fixować ten wpis?

To jest VX2 - jak nie zastosujesz się do instrukcji z tego postu to zatłukę

Ludzie, Uno jak zwykle podaje gotowe i sprawdzone rozwiązania, a ludzie nie umiają czytać...


< jak mam usunąć ten wpis??

015 usuwasz programem KillTrusted.


< kurcze no nie wiem co mam zrobić. Jakim programem? Tym Killtrusted, czy mam w Hijackthis fixować ten wpis?

Nie, ten wpis 020 masz usunąć tak:

Ściągnij ten programik. Rozpakuj go, przejdź do jego folderu i uruchom l2mfix.bat. Wybierz opcję 2 - Run fix. Usiądź spokojnie i poczekaj na zakończenie działań nie przejmując się niczym ;)

Wielkie dzięki za pomoc Uno. Już nie pojawiają się reklamy. Jeszcze raz dzięki.

A próbowałes wywalić ten plik w trybie awaryjnym lub sopd DOS ???

Edit: Sorka za ten post nie przeczytałem odpowiedzi a temat nie był zamkinięty :( i walnełem gafe :/
Użytkownik Wave_Mhz edytował ten post 06 listopad 2005, 20:03
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • nvm.keep.pl

  • Sitedesign by AltusUmbrae.